英特尔处理器现噩梦级漏洞,全球PC用户隐私数据恐遭泄露

社区服务
高级搜索
猴岛论坛手机数码英特尔处理器现噩梦级漏洞,全球PC用户隐私数据恐遭泄露
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
1个回复

[科技资讯]英特尔处理器现噩梦级漏洞,全球PC用户隐私数据恐遭泄露

楼层直达
ko110

ZxID:1405988

等级: 版主
其实每个人都很坏脾气,只是我们总习惯把最坏的样子留给最好的人,所以最亲的人才总往最痛处戳.

举报 只看楼主 使用道具 楼主   发表于: 2018-01-07 0
英特尔处理器现噩梦级漏洞,全球PC用户隐私数据恐遭泄露
[align=center] [/align][align=center]大家好啊我是王二这几天手机巨头跟处理器巨头似乎都有点水逆,苹果忙着收拾降频事件的烂摊子,英特尔这几天就曝出了“熔断”跟“幽魂”两个噩梦级的安全漏洞。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/851399765b3d491690642a49027b9e06.png[/img][/align][align=center]但是目前这个问题在我们国内似乎还没有引起足够的重视,老王逛了一下英特尔的微博,风平浪静,仅有几位网友做出了调侃,氛围还算和谐。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/d92eaba6c306439593ad13c235c0c4a8.png[/img][/align][align=center]在问题在国内被充分发酵之前,老王从各个渠道上搜罗了一些关于这两个漏洞的相关知识,以问答的形式分享给大家伙,尽量让大家避免一些不必要的遐想与误解。[/align][align=center][b]一、Meltdown[/b][b](熔断)跟Spectre[/b][b](幽魂)有啥子区别?[/b][/align][align=center]这两个漏洞的共通点都是窃取用户的私密数据,诸如账户密码,加密的文件。但是采取的手段略有不同,Meltdown(熔断)像是直接把你家的墙砸烂然后进去取东西,Spectre(幽魂)则像是诱惑欺骗你的家里人让他们把东西给取出来。本质上是一样的。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/f70e5b1f369043acafc08d0c2a945180.png[/img][/align][b][/b][align=center][b]二、杀毒软件、安全管家能否帮助我避免这个问题?[/b][/align][align=center]讲道理,只要利用这两个漏洞进行攻击的恶意代码被查明,理论上是可以起到预防或者组织作用的。但是目前并没有哪个杀毒软件、安全管家发声有解决方法,所以暂时是有心无力的状态,无法避免。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/998fc3ae88e148fbbf2abdb79abae4bf.png[/img][/align][b][/b][align=center][b]三、怎样判断我的电脑是否收到影响?有补丁可以修复了吗?[/b][/align][align=center]只要你的电脑使用的是英特尔的处理器,那么九成九的几率是受到影响的。Windows跟Mac OS关于Meltdown(熔断)的补丁已经准备完毕。Spectre(幽魂)目前没有明确的解决方法。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/27ef33887e9c4da6a151e2fcdc6e92a6.png[/img][/align][b][/b][align=center][b]四、打了安全补丁之后性能是否真的会降低5%~35%[/b][/align][align=center]提出这个问题的是外界,也就是说是外界“认为”跟“觉得”,没有证据证实。英特尔也做出了反驳,但是内容比较有意思,大致是“‘认为’性能只受工作负载影响,日常使用,问题不大”[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/f5679e7ce4f94ad7aa5d809d60f030d2.png[/img][/align][align=center]双方都不能证明Meltdown(熔断)补丁是否会影响性能,来日方长。[/align][align=center][b]五、这两个漏洞波及了哪些处理器?[/b][/align][align=center]Meltdown(熔断):英特尔从1995年开始发布的处理器可能全部会受到这两个漏洞的影响。AMD因为架构不同几乎不会受到影响。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/e9a94ff26ae04cb18d22a03f5be7e7b6.png[/img][/align][align=center]Spectre(幽魂):英特尔、AMD以及英伟达的ARM无一幸免。人造的物品必然无法完美,英伟达、英特尔以及AMD正合作寻找解决问题的方案。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/0c8df8cee4c54d20bfa6e5342d90ae80.png[/img][/align][b][/b][align=center][b]六、这两个漏洞目前是否有造成损失?[/b][/align][align=center]漏洞的发现是基于虚拟环境,不是造成损失之后被发现。目前问题还在可控制的范围之内,但是一旦失控危害将会波及全球。对于普通用户来讲,及时更新补丁可以有效的避免问题。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/d2efd2c4bd234812831993886b409c83.png[/img][/align][b][/b][align=center][b]七、面对问题是否还有其他需要注意的事项[/b][/align][align=center]漏洞主要窃取的还是用户的私密数据,如账户密码、密匙以及加密文件,包括存放云服务的数据。但无法破坏、篡改和删除。账户以及密匙暂时没有有效的防范方式,隐私文件可以保存到移动硬盘当中,并删除本地或者云盘的文件。待问题修复之后再存放回去。[/align]
[align=center][img]http://5b0988e595225.cdn.sohucs.com/images/20180105/aaa821eb457d48368657b6f645d27f0d.png[/img][/align][align=center]删除之后可以借助强力数据恢复软件检查被删除的数据是否还能被找回,如可以,可以用往磁盘当中填写其他文件覆盖该数据。[/align][align=center]我是老王,祝大家周末愉快,下期再见。[/align][align=center] [/align]
本帖de评分: 1 条评分 DB +15
DB+15 2018-01-07

ღ 生活有你更精彩 ☀ 手机数码欢迎你

7SevEn6p

ZxID:34760373

等级: 贵宾
          

举报 只看该作者 沙发   发表于: 2018-01-07 0
ღ 生活有你更精彩 ☀ 手机数码欢迎你
« 返回列表
发帖 回复